虹祺网

警惕伪装成阿里系福利的Steam盗号木马 玩家需筑牢账号安全防线

当前出现针对Steam玩家的新型盗号木马,该类木马常伪装成阿里系福利活动相关内容诱导用户点击下载,一旦中招,用户的Steam账号便面临被盗取的风险,可能造成游戏资产、个人信息等多重损失。,Steam玩家需提高安全警惕,切勿轻信非官方渠道的所谓“阿里系福利”链接、安装包,不随意下载来源不明的文件,同时做好账号安全防护,筑牢安全防线,避免落入此类盗号陷阱。

一种被网络安全从业者命名为“阿里Steam木马”的新型盗号程序正在游戏玩家圈层悄然传播,不少Steam用户因轻信所谓“阿里合作游戏福利”“阿里生态专属Steam充值优惠”等幌子中招,不仅账号内价值数千元的游戏道具、饰品被洗劫一空,绑定的支付账户甚至也面临被盗刷的风险,这种借知名互联网企业名号伪装的恶意程序,已经成为近期威胁国内Steam玩家账号财产安全的突出风险。

所谓“阿里Steam木马”,本质上是黑灰产团伙打着阿里巴巴相关业务的幌子传播的盗号木马,和阿里巴巴官方没有任何关联,从目前安全机构截获的样本来看,该木马的传播套路极具迷惑性:黑灰产往往会在Steam玩家社群、游戏交易论坛、二手交易平台甚至是私人聊天框中发布信息,声称“阿里游戏和Steam联动送游戏”“阿里渠道专属Steam充值卡3折购”“阿里云盘分享Steam绝版游戏资源”,诱导用户点击所谓的“福利链接”,或是下载名为“阿里福利领取工具”“Steam阿里专属通道”的压缩包。 一旦用户点击链接或运行下载的程序,木马就会悄悄潜入用户设备:它会自动篡改Steam客户端的启动程序,在用户下次登录Steam时弹出高度仿真的“阿里账号联合登录”“福利实名认证”界面,诱导用户输入Steam账号密码、手机验证码,甚至是邮箱验证码、Steam令牌验证码;部分变种木马还会潜伏在后台,悄悄记录用户的键盘输入、截取用户屏幕内容,即使用户开启了二次验证,也可能被木马绕过验证机制直接窃取账号控制权。 据网络安全厂商监测数据显示,近3个月来,“阿里Steam木马”的感染量已经超过2万人次,其中近六成中招用户出现了账号饰品被盗、游戏被恶意封禁的情况,有用户单账号内的CS:GO饰品、DOTA2绝版道具价值就超过10万元,更值得警惕的是,该木马还会自动读取用户设备上的社交软件好友列表,自动给好友发送同样的“福利信息”,实现链式传播,往往一个玩家中招,整个游戏好友圈都可能被波及。 针对这种借知名企业名号伪装的盗号木马,阿里巴巴相关安全团队也早已发布预警,明确表示阿里从未推出过任何与Steam账号联动、Steam充值优惠相关的第三方工具,所有打着“阿里”“阿里云”“阿里游戏”名义的Steam福利领取、充值优惠工具均为仿冒,提醒用户切勿轻信。 Steam官方也多次提醒玩家,不要在非官方渠道下载任何声称可以优化Steam体验、领取专属福利的第三方程序,不要点击来源不明的游戏福利、充值优惠链接,Steam账号登录只会在官方客户端和官方网站进行,任何要求跳转到第三方页面输入账号密码、验证码的行为都涉嫌诈骗。 安全专家提醒广大Steam玩家,防范“阿里Steam木马”这类盗号程序,需要筑牢三道防线:一是要克服“贪便宜”的心理,对远低于市场价的Steam充值、游戏福利、低价饰品保持高度警惕,不要相信非官方渠道的“专属优惠”“内部福利”;二是要养成良好的设备使用习惯,定期给设备杀毒,不要运行来源不明的exe程序、压缩包,不要随意关闭Steam的令牌验证功能,更不要把账号验证码、令牌码透露给任何人;三是如果发现自己Steam账号出现异常登录、库存被转移的情况,要第一时间联系Steam客服冻结账号,同时留存证据报警,尽可能挽回财产损失。 在网络黑灰产不断蹭知名企业名号升级诈骗、盗号套路的当下,普通网民更需要提高自身的安全防范意识,不要给不法分子可乘之机——毕竟所谓的“专属福利”背后,往往是瞄准你账号财产的陷阱。

警惕伪装成阿里系福利的Steam盗号木马 玩家需筑牢账号安全防线

hongqi
hongqi
这个人很神秘